安基网 欢乐生肖 资讯 安全报 查看内容

360 捕获来自印度黑客组织的肺炎疫情投递攻击

2020-2-6 15:27| 投稿: |来自:


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 360 安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动 APT 攻击。在进一步追踪溯源中,360 发现这起 APT 组织隶属于印度黑客组织。作者/来源: 安华金和360 公司今日表示,360 安全大脑近日捕获了一例利用新冠肺 ...

360 安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动 APT 攻击。在进一步追踪溯源中,360 发现这起 APT 组织隶属于印度黑客组织。

作者/来源: 安华金和

360 公司今日表示,360 安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动 APT 攻击。在进一步追踪溯源中,360 发现这起 APT 组织隶属于印度黑客组织。

据悉,该攻击组织使用采用鱼叉式钓鱼攻击方式,通过邮件进行投递。其利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表。xlsm,进而通过相关提示诱导受害者执行宏命令。简单说,攻击者其将关键数据存在工作表里,工作表被加密,宏代码里面使用 key 去解密然后取数据。这里一旦宏命令被执行,攻击者就能访问某网址,并使用 scrobj。dll 远程执行 Sct 文件,这是一种利用 INF Script 下载执行脚本的技术。

360 表示,目前可以确定攻击者来源于印度的 APT 组织。该组织的攻击目标主要为:中国、巴基斯坦等亚洲地区国家进行网络间谍活动,其中以窃取敏感信息为主。而且在对中国地区的攻击中,主要针对政府机构、科研教育领域进行攻击,尤其以科研教育领域为主。

来源:新浪科技



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6790211257602408963/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

相关阅读

最新评论

 最新
返回顶部
幸运赛车 贵州快3计划 欢乐生肖 快乐赛车 幸运赛车 上海时时乐 广西快3 河北11选5开奖 飞速赛车平台 欢乐生肖